Ingénieur Sécurité Offensive - Pentester H/F The Human Link
- Aix-en-Provence - 13
- CDI
- Bac +5
- Secteur informatique • ESN
Les compétences pour ce job
Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Rejoignez un éditeur de logiciels français de référence dans le domaine de la santé, engagé dans des projets à impact concret, alliant expertise métier et innovation technologique. Au sein de l'équipe Sécurité Opérationnelle, vous serez en charge d'évaluer la robustesse et la résilience du système d'information face aux menaces actuelles.
Vos missions principales seront les suivantes :
- Conduire des tests d'intrusion internes et externes sur les systèmes, applications, réseaux et environnements cloud.
- Réaliser des audits techniques (infrastructures, Active Directory, configurations système, code source, applications web).
- Identifier, exploiter et documenter les vulnérabilités en respectant les méthodologies standards (OWASP, PTES, OSSTMM).
- Produire des rapports clairs et structurés à destination des équipes techniques et du management, incluant des plans de remédiation.
- Participer à la définition et à l'évolution des méthodologies de tests offensifs.
- Assurer une veille active sur les vulnérabilités, exploits et techniques d'attaque émergentes.
- Développer des scripts, outils ou exploits spécifiques pour automatiser et renforcer les capacités offensives (Python, PowerShell, Bash).
- Collaborer avec les équipes de défense (SOC, DFIR) pour enrichir la détection et la réponse aux menaces.
- Participer ponctuellement à des exercices Red Team, Purple Team et simulations d'attaque.
Environnement technique :
Outils : Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike.
Référentiels : OWASP Top 10, ISO 27001, NIST, MITRE ATT&CK.
Le profil recherché
Vous êtes diplômé(e) d'un Bac +5 en informatique, cybersécurité ou équivalent (école d'ingénieurs, université) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique.
Compétences techniques requises :
- Maîtrise des outils de tests d'intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike).
- Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation.
- Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review).
- Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash).
- Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK).
Atouts supplémentaires :
- Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN).
- Participation à des CTF, bug bounty ou contributions open source.
- Expérience sur des missions Red Team / Purple Team.
- Connaissance des solutions de détection et d'évasion pour tests avancés (EDR/XDR bypass, AV evasion).
Qualités personnelles :
- Capacité d'analyse, rigueur et esprit de synthèse.
- Autonomie, curiosité technique et sens de la confidentialité.
- Bonne communication écrite et orale en français et en anglais.
Infos complémentaires
Publiée le 21/08/2026 - Réf : 554-17